← לוח פגיעויות

CVE-2021-20023

בינונית 4.9 מנוצלת בשטח (KEV) בשימוש בכופרה

ניצול פעיל מאומת — קטלוג CISA KEV

שם
SonicWall Email Security Path Traversal Vulnerability
נוסף לקטלוג
יעד טיפול (פדרלי)
פעולה נדרשת
Apply updates per vendor instructions.

תיאור (מקור, אנגלית)

SonicWall Email Security version 10.0.9.x contains a vulnerability that allows a post-authenticated attacker to read an arbitrary file on the remote host.

מדדים

CVSS 3.1
4.9 (MEDIUM) מקור הציון: NVD CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N
EPSS — סבירות ניצול
50% (אחוזון 100) נכון ל-24/7/2026
CWE
CWE-22

מוצרים מושפעים

sonicwall: email security; microsoft: windows; sonicwall: email security appliance 9000 firmware; sonicwall: email security appliance 9000; sonicwall: email security appliance 3300 firmware; sonicwall: email security appliance 3300; sonicwall: email security appliance 4300 firmware; sonicwall: email security appliance 4300; sonicwall: email security appliance 8300 firmware; sonicwall: email security appliance 8300; sonicwall: email security appliance 5000 firmware; sonicwall: email security appliance 5000; sonicwall: email security appliance 7000 firmware; sonicwall: email security appliance 7000; sonicwall: email security appliance 5050 firmware

קישורים